Большинство офисных работников имеет дело с работой, требующей постоянной смены паролей, через каждые шесть месяцев или около того. Многолетняя практика IT-безопасности основана на идее, что смена старых паролей, которые могут взломать плохие парни, поможет ограничить доступ к важной информации.
Однако ученые считают, что в этой стратегии есть некоторые прорехи.
«Если нет причин считать, что пароль находится под угрозой или уже взломан, требование регулярной смены пароля в некоторых случаях может принести больше вреда, чем пользы», - говорит главный технолог Федеральной торговой комиссии Лорри Кренор.
Эту точку зрения поддерживают ученые из Университета Карнеги. Они провели исследование, в результате которого обнаружилось, что если работников раздражает частая смена паролей, то они придумывают такие пароли, которые можно угадать на 46% чаще, чем пароли тех, кто поддерживает политику смены паролей.
Еще одно исследование предполагает, что постоянная смена паролей не удержат плохих парней надолго. Те работники, от которых «часто требуют создавать и запоминать новые пароли для десятков счетов, как правило, выбирают слабые пароли или используют одни и те же пароли для многих счетов», - говорится в исследовании.
Исследователи из Университета Северной Каролины в 2010 году изучили старые пароли, принадлежащие бывшим студентам, преподавателям и сотрудникам университета, которые должны были менять их каждые три месяца. Они обнаружили, что пользователи часто применяли пароли, связанные со старыми паролями, в которых просто меняли порядок букв и цифр, заменяли одно число или символ (букву «Е» на «З»), добавляли или удаляли специальные символы, например, восклицательные знаки.
С помощью программы, разработанной для прогнозирования таких изменений, исследователи смогли предсказать 41% новых паролей меньше чем за три секунды, используя относительно маломощный компьютер.
Исследователи из Карлтонского университета в 2013 году отметили, что в некоторых случаях плохие парни устанавливают программы-шпионы, которые определяют пароли, как только их набирают на клавиатуре. Так что изменение пароля при этом не играет никакой роли. Злоумышленник просто определяет новый пароль в момент его введения.
Но это не говорит о том, что смена пароля - это плохая идея. Лучшей идеей может стать не только смена пароля, а и применение таких методов, как биометрические данные или двухкомпонентные методы, требующие введения уникальных для каждого пользователя кодов в виде текста.
«Наше исследование подтверждает мнение о том, что в дальнейшем от простой идентификации на основе пароля необходимо отказаться», - утверждают исследователи.
Археологи обнаружили 5000-летнюю деревянную платформу под шотландским кранногом
В темных водах отдаленного шотландского озера археологи сделали открытие, которое меняет наше понимание доисторической инженерии. Используя инновационную мелководную фотограмметрию, исследователи из Университета Саутгемптона и Университета Рединга подтвердили, что кранног Лох-Бхоргастейл,…
В венгерской шахте обнаружены сооружения бронзового века и золотые украшения
Археологическая исследовательская группа из Музея Германа Отто возобновила раскопки в окрестностях открытого угольного рудника Бюккабрани на севере Венгрии, продолжив работы, начатые летом 2024 года. За это время специалисты обнаружили ряд…
Мехико тонет, и новый спутник может наблюдать за этим в режиме реального времени
Согласно новым спутниковым снимкам, опубликованным на этой неделе НАСА, Мехико опускается почти на 25 сантиметров в год, что делает его одним из самых быстро опускающихся мегаполисов в мире. Мексиканская столица…
МО: за ночь над регионами России сбили 347 украинских БПЛА
Средства ПВО за ночь перехватили и уничтожили над российскими регионами, Азовским, Каспийским и Черным морями 347 украинских беспилотников, сообщили в Минобороны РФ. В результате украинской атаки на Брянск пострадали 13…
Гладков: в Белгородской области при атаке ВСУ на служебный микроавтобус погибла женщина
Вооруженные силы Украины целенаправленно атаковали служебный микроавтобус в Белгородской области, в результате атаки погибла женщина, еще двое мужчин получили ранения. Об этом сообщил губернатор Вячеслав Гладков. "В селе Вознесеновка вражеский…
Провал "антиСВО" и опасность милитаризации Германии. Заявления Дмитрия Медведева
Еэсовская "антиСВО", где ФРГ стремится играть первую скрипку, не достигла результатов. На это указал зампредседателя Совбеза России Дмитрий Медведев в статье о милитаризации Германии, опубликованной RT. По мнению политика, вооружающаяся…
Как вьетнамцы в 1954 году устроили французам Сталинград
7 мая 1954 года 11 тыс. французов сдались бойцам Вьетминя после битвы при Дьенбьенфу. Это была блест...
Трехъярусный четырехугольный алтарь майя найден на Юкатане
Четырехугольное здание, возведенное более полутора тысяч лет назад на трех наложенных друг на друга ...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".